Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων

Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων

19 Δεκεμβρίου 2025
Ανακαλύψτε τον Σκοτεινό Λόγο: Γιατί οι Ειδικοί Διστάζουν να Εμπιστευτούν τα AI Chatbots!

«Ανακαλύψτε την επαναστατική λειτουργία του ChatGPT που κάνει τις συνομιλίες σας πιο σημαντικές από ποτέ!»

19 Δεκεμβρίου 2025
ΦΗΜΗ «ΣΟΚ»: Το Starfield Έρχεται στα PS5 και Switch 2 το 2026 - Μην το Χάσεις!

ΦΗΜΗ «ΣΟΚ»: Το Starfield Έρχεται στα PS5 και Switch 2 το 2026 – Μην το Χάσεις!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων
Security

Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων
Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ανακαλύφθηκε μια νέα εκστρατεία συλλογής διαπιστευτηρίων που στοχεύει χρήστες του UKR.NET, μιας δημοφιλής ουκρανικής πλατφόρμας ηλεκτρονικού ταχυδρομείου και ειδήσεων.

Οι επιθέσεις συνδέονται με την BlueDelta, μια ρωσική κρατική ομάδα χάκερ, γνωστή και ως APT28, Fancy Bear και Forest Blizzard.

Αυτή η ομάδα εκτελεί επιχειρήσεις για πάνω από δέκα χρόνια, εστιάζοντας στην κλοπή διαπιστευτηρίων σύνδεσης από κυβερνητικές υπηρεσίες, αμυντικούς εργολάβους και άλλους ευαίσθητους στόχους για την υποστήριξη των αναγκών στρατιωτικών πληροφοριών της Ρωσίας.

Μεταξύ Ιουνίου 2024 και Απριλίου 2025, οι φορείς απειλών δημιούργησαν ψεύτικες σελίδες σύνδεσης στο UKR.NET που είχαν σχεδιαστεί για να κλέβουν ονόματα χρηστών, κωδικούς πρόσβασης και κωδικούς ελέγχου ταυτότητας δύο παραγόντων από Ουκρανούς χρήστες.

Αυτές οι σελίδες φιλοξενήθηκαν σε δωρεάν υπηρεσίες ιστού όπως το Mocky και το DNS EXIT, γεγονός που καθιστά δυσκολότερο τον εντοπισμό τους. Οι χάκερ έστειλαν αρχεία PDF στα θύματα που περιείχαν συνδέσμους σε αυτές τις ψεύτικες πύλες σύνδεσης.

Αυτή η μέθοδος τους βοήθησε να αποφύγουν τον εντοπισμό από αυτοματοποιημένα συστήματα ασφαλείας email και εργαλεία sandbox που σαρώνουν για κακόβουλο περιεχόμενο.

Καταγράφηκαν μελλοντικοί αναλυτές αναγνωρισθείς ότι η BlueDelta άλλαξε τις μεθόδους της αφού οι υπηρεσίες επιβολής του νόμου διέκοψαν την προηγούμενη υποδομή τους στις αρχές του 2024.

Αντί να χρησιμοποιεί παραβιασμένους δρομολογητές όπως πριν, η ομάδα άλλαξε σε πλατφόρμες διοχέτευσης μεσολάβησης όπως το ngrok και το Serveo. Αυτές οι υπηρεσίες τους επέτρεψαν να αποκρύπτουν τις πραγματικές τοποθεσίες των διακομιστών τους ενώ καταγράφουν τα διαπιστευτήρια των θυμάτων.

Η εκστρατεία δείχνει την επίμονη προσπάθεια των ρωσικών υπηρεσιών πληροφοριών να συλλέξουν ευαίσθητες πληροφορίες από Ουκρανούς χρήστες κατά τη διάρκεια της συνεχιζόμενης σύγκρουσης.

Διαπιστευτήρια-Μηχανισμός Συγκομιδής

Οι ψεύτικες σελίδες σύνδεσης χρησιμοποιούσαν προσαρμοσμένο κώδικα JavaScript για να κλέψουν πληροφορίες χρήστη και να τις στείλουν σε διακομιστές που ελέγχονται από τους εισβολείς.

Ο κώδικας κατέλαβε τα διαπιστευτήρια σύνδεσης και μετέφερε προκλήσεις CAPTCHA σε τομείς με ασυνήθιστους αριθμούς θύρας όπως `kfghjerrlknsm[.]γραμμή[.]μ.μ.: 11962`. Οι χάκερ πρόσθεσαν επίσης κώδικα για την καταγραφή των διευθύνσεων IP των θυμάτων χρησιμοποιώντας το HTTPBin, μια δωρεάν υπηρεσία API.

Η σελίδα συλλογής διαπιστευτηρίων εμφάνιζε μια σελίδα σύνδεσης UKR.NET (Πηγή - Καταγεγραμμένο μέλλον)
Η σελίδα συλλογής διαπιστευτηρίων εμφάνιζε μια σελίδα σύνδεσης στο UKR.NET (Πηγή – Καταγεγραμμένο μέλλον)

Σε νεότερες εκδόσεις, το BlueDelta ενημέρωσε το JavaScript για να απενεργοποιήσει τη σελίδα προειδοποίησης του προγράμματος περιήγησης ngrok. Η γραμμή κώδικα `req.setRequestHeader(“ngrok-skip-browser-warning”, “1”);» προστέθηκε για να εμποδίσει τα θύματα να βλέπουν ειδοποιήσεις ασφαλείας κατά τη σύνδεση μέσω της υπηρεσίας διακομιστή μεσολάβησης.

Σελίδα καταγραφής διαπιστευτηρίων UKR.NET JavaScript (Πηγή - Εγγεγραμμένο μέλλον)
Σελίδα καταγραφής διαπιστευτηρίων UKR.NET JavaScript (Πηγή – Καταγεγραμμένο μέλλον)

Αυτό έκανε τις ψεύτικες σελίδες να φαίνονται πιο νόμιμες και μείωσε την πιθανότητα τα θύματα να παρατηρήσουν οτιδήποτε ύποπτο.

Η ομάδα δημιούργησε μια υποδομή πολλαπλών επιπέδων με έως και έξι ξεχωριστά επίπεδα μεταξύ του θύματος και του τελικού διακομιστή. Το πρώτο επίπεδο χρησιμοποιούσε υπηρεσίες συντόμευσης συνδέσμων όπως το TinyURL και το Linkcuts, ενώ το δεύτερο επίπεδο φιλοξενούσε τις σελίδες συλλογής διαπιστευτηρίων στο Mocky.

Το τρίτο επίπεδο περιλάμβανε τομείς διάνοιξης σήραγγας ngrok που συνδέονταν με αποκλειστικούς διακομιστές στη Γαλλία και τον Καναδά.

Αυτή η περίπλοκη ρύθμιση δυσκόλεψε τις ομάδες ασφαλείας να εντοπίσουν τους εισβολείς και να τερματίσουν τις δραστηριότητές τους.

Οι ερευνητές του Recorded Future σημείωσαν πάνω από 42 διαφορετικές αλυσίδες συλλογής διαπιστευτηρίων κατά την περίοδο της εκστρατείας, δείχνοντας την κλίμακα και την εμμονή αυτής της απειλής.



VIA: cybersecuritynews.com

Related Posts


Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security
API Browser Captcha DNS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανακαλύψτε την επαναστατική λειτουργία του ChatGPT που κάνει τις συνομιλίες σας πιο σημαντικές από ποτέ!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις
Security

25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

19 Δεκεμβρίου 2025
Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για την παροχή νοημοσύνης έκθεσης βάσει AI
Security

Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για την παροχή νοημοσύνης έκθεσης βάσει AI

19 Δεκεμβρίου 2025
Ο έλεγχος σφαλμάτων άδειας χρήσης του Microsoft 365 αποκλείει τις λήψεις εφαρμογών για υπολογιστές
Security

Λογαριασμοί Microsoft 365 στοχευμένοι στο κύμα επιθέσεων ηλεκτρονικού “ψαρέματος” του OAuth

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων Security

Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων

Marizas Dimitris19 Δεκεμβρίου 2025
Ανακαλύψτε τον Σκοτεινό Λόγο: Γιατί οι Ειδικοί Διστάζουν να Εμπιστευτούν τα AI Chatbots! Technology

«Ανακαλύψτε την επαναστατική λειτουργία του ChatGPT που κάνει τις συνομιλίες σας πιο σημαντικές από ποτέ!»

Marizas Dimitris19 Δεκεμβρίου 2025
ΦΗΜΗ «ΣΟΚ»: Το Starfield Έρχεται στα PS5 και Switch 2 το 2026 - Μην το Χάσεις! Technology

ΦΗΜΗ «ΣΟΚ»: Το Starfield Έρχεται στα PS5 και Switch 2 το 2026 – Μην το Χάσεις!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων

Οι χάκερ της BlueDelta επιτίθενται σε χρήστες ευρέως χρησιμοποιούμενης ουκρανικής υπηρεσίας ηλεκτρονικού ταχυδρομείου και ειδήσεων

19 Δεκεμβρίου 2025
Ανακαλύψτε τον Σκοτεινό Λόγο: Γιατί οι Ειδικοί Διστάζουν να Εμπιστευτούν τα AI Chatbots!

«Ανακαλύψτε την επαναστατική λειτουργία του ChatGPT που κάνει τις συνομιλίες σας πιο σημαντικές από ποτέ!»

19 Δεκεμβρίου 2025
ΦΗΜΗ «ΣΟΚ»: Το Starfield Έρχεται στα PS5 και Switch 2 το 2026 - Μην το Χάσεις!

ΦΗΜΗ «ΣΟΚ»: Το Starfield Έρχεται στα PS5 και Switch 2 το 2026 – Μην το Χάσεις!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.